Zavřít

Root

Skryté virtuální stroje: útočníci zneužívají QEMU k šíření malwaru

Před 4 měsíci
Útočníci zneužívají otevřeného nástroje QEMU k ukrývání malwaru ve virtuálních strojích. Obcházejí tak detekci, kradou citlivá data a nasazují ransomware tak, že po sobě nezanechají žádné stopy. Roste počet útočníků, kteří zneužívají open-source emulátor QEMU k maskování škodlivé činnosti uvnitř virtuálních strojů. Spuštěním malwaru ve virtuálním stroji se útočníci vyhnou bezpečnostním kontrolám na koncových zařízeních a zanechávají v hostitelském systému jen minimální stopy. Tento přístup jim umožňuje udržet si dlouhodobý přístup, krást přihlašovací údaje, odcizovat data a nakonec nasadit ransomware.
 Komentáře
Reklama